
すべての人のためのローカルパスワードマネージャー
pm-team で完全な RBAC、部門、承認ワークフロー、共有ボールトを提供します。go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
チームエディション:
cd team
go build -o pm-team .
APM は、検証済みフィールドとタイプ固有の表示ロジックを備えた 25 種類の構造化シークレットタイプ をサポートしています:
セキュリティ
standard、hardened、paranoid、legacyボールト
TOTP
pm totp githubクラウド同期
.apmignoreセッション
MCP サーバー
read、secrets、write、adminプラグイン
リカバリー
インポート / エクスポート
| 形式 | インポート |
|---|
ポリシーエンジン
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
チームエディション (pm-team)
APM は CPU コア数と RAM を自動検出し、pm setup 中に最適なプロファイルを推奨します。
(この注記はオーナーによるものです) 2026 年 3 月 30 日現在、私は APM の GUI に取り組んでいます。当初は CLI アプリケーションとして始まりました。issue #38 に詳細がすべて説明されています。全体的に、APM をさらに多くの人々に届けたいと考えています。 GUI は apm-gui リポジトリとして分離するか、組織を作成して両方のリポジトリをそこに移す予定です。
私は APM を完全に個人プロジェクトとして始めました。ある夜、自分のパスワードマネージャーを作りたいと思ったのがきっかけです。TOTP に使っていた zoho password にはうんざりしていました。動作は信じられないほど遅く、トークンは平文ファイルで管理していたため、安全ではありませんでした。
現時点では、このプロジェクトを放棄/終了する予定はありません。長期間にわたって機能し続けるでしょう。毎日改善に努め、毎日使用しています。リポジトリが非アクティブに見える時期もありますが、それはアプリケーションのテストと実験を行っている時期です。
カナリアリリースを試す前に、必ずボールトをバックアップしてください。 追記: リリースによっては、必要以上にティアを作らずにどれだけ迅速かつ簡単に出荷できるかに応じて、一部のティアがリリースされない場合があります。
完全なドキュメントは aaravmaloo.github.io/apm にあります
コントリビューションを歓迎します。ガイドラインについては CONTRIBUTING.md を参照してください。
GPL-3.0 ライセンス © Aarav Maloo
| # | タイプ | # | タイプ |
|---|
| 1 | パスワード | 14 | Docker レジストリ |
| 2 | TOTP | 15 | CI/CD シークレット |
| 3 | 政府発行 ID | 16 | セキュアノート |
| 4 | 医療記録 | 17 | リカバリーコード |
| 5 | 渡航情報 | 18 | 証明書 |
| 6 | 連絡先 | 19 | 銀行情報 |
| 7 | Wi-Fi | 20 | ドキュメント |
| 8 | API キー | 21 | ソフトウェアライセンス |
| 9 | トークン | 22 | 法的契約書 |
| 10 | SSH キー | 23 | 写真 |
| 11 | SSH 設定 | 24 | 音声 |
| 12 | クラウド認証情報 | 25 | 動画 |
| 13 | Kubernetes |
| 要素 | コマンド |
|---|
| メール OTP | pm auth email |
| リカバリーキー | pm auth recover |
| クォーラムシェア (Shamir) | pm auth quorum-setup |
| WebAuthn パスキー | pm auth passkey register |
| ワンタイムリカバリーコード | pm auth codes generate |
| エクスポート |
|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
| プロファイル | Argon2 メモリ | イテレーション | 並列性 | ユースケース |
|---|
standard | 64 MB | 3 | 2 | ほとんどのマシン |
hardened | 256 MB | 5 | 4 | ワークステーション (RAM 8 GB 以上) |
paranoid | 512 MB | 6 | 4 | サーバー (RAM 16 GB 以上) |
legacy | PBKDF2 | 600,000 | 1 | 後方互換性 |
| ティア | 安定版? | ボールト安全? | 目的 |
|---|
| カナリア | ❌ | ❌ | 最早期の機能プレビュー — ボールトを破損する可能性があります |
| アルファ | ❌ | ✅ | 不安定な機能、ボールトの整合性は維持 |
| ベータ | ✅ | ✅ | 完全にテストされた機能、慎重なロールアウト |
| 安定版 | ✅ | ✅ | 本番運用可能なリリース |